首页> 外文期刊>Organizacija >Quantitative Model for Economic Analyses of Information Security Investment in an Enterprise Information System
【24h】

Quantitative Model for Economic Analyses of Information Security Investment in an Enterprise Information System

机译:企业信息系统中信息安全投资的经济分析定量模型

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

The paper presents a mathematical model for the optimal security-technology investment evaluation and decision-making processes based on the quantitative analysis of security risks and digital asset assessments in an enterprise. The model makes use of the quantitative analysis of different security measures that counteract individual risks by identifying the information system processes in an enterprise and the potential threats. The model comprises the target security levels for all identified business processes and the probability of a security accident together with the possible loss the enterprise may suffer. The selection of security technology is based on the efficiency of selected security measures. Economic metrics are applied for the efficiency assessment and comparative analysis of different protection technologies. Unlike the existing models for evaluation of the security investment, the proposed model allows direct comparison and quantitative assessment of different security measures. The model allows deep analyses and computations providing quantitative assessments of different options for investments, which translate into recommendations facilitating the selection of the best solution and the decision-making thereof. The model was tested using empirical examples with data from real business environment.%Povzetek: V prispevku je predstavljen matematični model za vrednotenje naložb v varnostne tehnologije in odločitvene procese na podlagi kvantitativne analize varnostnih tveganj ter različnih varnostnih ukrepov, ki zmanjšujejo posamezna tveganja. Za vse ugotovljene poslovne procese se določijo zelene stopnje varnosti, verjetnost za varnostni incident ter morebitna izguba, ki jo lahko utrpi podjetje. Izbor varnostne tehnologije temelji na učinkovitosti izbranih varnostnih ukrepov, pri čemer se za ocenjevanje učinkovitosti in primerjalno analizo različnih varnostnih tehnologij uporabljajo ekonomski kazalci. Za razliko od obstoječih modelov za oceno naložb v informacijsko varnost, omogoča predlagani model neposredno primerjavo in kvantitativno oceno različnih varnostnih ukrepov. Model omogoča podrobno analizo kvantitativnih ocen za različne vrste naložb, ter podaja priporočila, ki omogočajo izbiro optimalne varnostne rešitve. Model je bil testiran z uporabo praktičnih primerov s podatki iz realnega poslovnega okolja.
机译:本文基于对企业安全风险的定量分析和数字资产评估,提出了用于优化安全技术投资评估和决策过程的数学模型。该模型利用对不同安全措施的定量分析,这些安全措施通过识别企业中的信息系统过程和潜在威胁来抵制单个风险。该模型包括所有已识别业务流程的目标安全级别,安全事故的可能性以及企业可能遭受的损失。安全技术的选择基于所选安全措施的效率。经济指标适用于各种保护技术的效率评估和比较分析。与现有的安全投资评估模型不同,该模型允许直接比较和定量评估不同的安全措施。该模型允许进行深入的分析和计算,从而提供对不同投资方案的定量评估,并转化为有助于选择最佳解决方案及其决策的建议。使用来自真实业务环境的数据的经验示例对模型进行了测试。% Za vse ugotovljene poslovne procese sedoločijozelene stopnje varnosti,verjetnost za varnostn​​i事件ter morebitna izguba,ki jo lahko utrpi podjetje。 Izbor varnostn​​e tehnologije temelji naučinkovitostiizbranih varnostn​​ih ukrepov,在primerjalno analizorazličnihvarnostn​​ih tehnologij uporablazjo ekonomski上的prinojénéza ocenjevanjeučinkovitosti。 Za razliko odobstoječihmodelov za ocenonaložbv notifyacijsko varnost,omogočapredlagani model neposrednoprimerjavo in kvantitativno ocenorazličnihvarnostn​​ih ukrepov。模型omogočapodrobno analizo kvantitativnih ocen zarazličnevrstenaložb,ter podajapriporočila,kiomogočajoizbiro bestne varnostn​​erešitve。模特je bil testiran z uporabopraktičnihprimerovs podatki iz realnega poslovnega okolja。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号